Pagina 2 din 3 PrimulPrimul 123 UltimulUltimul
Rezultate 11 la 20 din 26

Subiect: Probleme de securitate - siteuri sparte (Hacked by RESIS-07)

Afișare hibrid

  1. #1
    Avatarul lui LogOn
    LogOn este deconectat Membru SeoPedia
    Reputatie:
    22
    Data înscrierii
    17th April 2015
    Locaţie
    Nespecificat
    Vârstă
    41
    Posturi
    343
    Putere Rep
    22


    Implicit

    Metoda este urmatoarea:
    1. Printr-un website nesecurizat (poate fi al tau sau nu) hackerul incarca un fisier prin intermediul caruia are acces la toate fisierele serverului
    2. Urca un script care recreaza fisierele de fiecare data cand acestea sunt sterse - de verificat daca ai un index.php dubios sau ce se intampla cu site-ul atunci cand il modifici
    Eu cand am patit-o imi punea fisierele in foldere noi, fiecare folder principal din public_html avea acel folder secundar

    Solutia la mine a fost curatarea site-urilor de folderele respective + mutare pe server dedicat. Din pacate alta solutie nu prea ai...

    Probabil e vre-un pusti de 12 ani care face asta ca sa-i arate prietenilor cat e el de hacker. Cu toatea astea iti da un pic de bataie de cap

  2. #2
    Avatarul lui Ovidescu
    Ovidescu este deconectat Membru SeoPedia
    Reputatie:
    31
    Data înscrierii
    28th April 2013
    Locaţie
    Bucuresti
    Posturi
    297
    Putere Rep
    31


    2 out of 2 members found this post helpful.

    Implicit

    infectarea se face la nivel de platforma
    -> nu prea are legatura cu accesul la toate fisierele serverului, conturile fiind securizate separat. Astea cu acces la "toate fisierele serverului" sunt povesti vechi, vulnerabilitati cunoscute si rezolvate (ex Symlinks), sigur mxhost are patch-urile instalate la nivel server. Aici pare a fi un bot care scaneaza net-ul dupa anumita versiune de wp sau plugin, cu o vulnerabilitate descoperita.

    Instalare WP de la 0 + tema curata (asa cum ai instalat-o la inceput) + plugins instalate curat din repozitoarele WP + import db. La db as importa in format XML, nu varianta SQL cPanel (fara useri vechi si alte inregistrari minune). Instalare si configurare plugins Wordfence sau Bulletproof security.

    Teme free pe money site, total neindicat. Money site neupdatat wp si plugins, total neindicat.
    Totul despre IT&C, pe Solutii PC. Stiri si tutoriale, reviews si recomandari de cumparare.

  3. #3
    Avatarul lui kleampa
    kleampa este deconectat Ambasador
    Reputatie:
    55
    Data înscrierii
    31st May 2006
    Locaţie
    Bucuresti
    Vârstă
    37
    Posturi
    1.598
    Putere Rep
    55


    1 out of 1 members found this post helpful.

    Implicit

    instalat si "sucuri security" care face scanning si trimite diverse notificari ca sa te prinzi rapid ca e o problema

  4. #4
    Avatarul lui cipo
    cipo este deconectat Membru SeoPedia
    Reputatie:
    36
    Data înscrierii
    29th April 2007
    Locaţie
    Bucuresti
    Posturi
    48
    Putere Rep
    36


    Implicit

    Intaresc recomandarea pt sucury security.
    Am patit ceva similar in urma cu ceva ani pe doua dintre site-urile mele. Unul era construit pe Joomla, altul scris de la 0 de mine. Ambele era pe acelasi cont de hosting shared. Am depistat secvente de cod inserate prin diverse fisiere, dar pt ca nu am reusit sa le gasesc si elimin pe toate, am preferat sa platesc, iar sucuri m-a ajutat. Doar voi stiti daca renteaza sa dati bani sau nu, ori va puteti descurca singuri.

  5. #5
    Avatarul lui crystalzone
    crystalzone este deconectat Membru SeoPedia
    Reputatie:
    28
    Data înscrierii
    15th July 2011
    Locaţie
    Bucuresti
    Vârstă
    36
    Posturi
    113
    Putere Rep
    28


    Implicit

    Aceiasi problema o am si eu cu site-uri hacked, hostul tot la mxhost.
    RankySEO - Baza de date backlinks, Nexyo - Gaseste cel mai bun psiholog online, OneBlog

  6. #6
    Avatarul lui edy12006
    edy12006 este deconectat Membru SeoPedia
    Reputatie:
    43
    Data înscrierii
    26th January 2009
    Locaţie
    Brasov
    Vârstă
    34
    Posturi
    3.260
    Putere Rep
    43


    Implicit

    Eu am reusit sa le repar intr-un final cu un update de wordpress + update la absolut toate pluginurile si la teme. Nu stiu clar de unde era problema, insa tind sa cred ca de la vreun plugin.

    Am insa un site la care nu ii dau de cap, continuu este redirectat spre niste minuni de cpa-uri. Astazi am cerut stergerea lui cu totul, ca m-am saturat sa il tot repun online.
    Într-o zi, riscând, poți să rămâi fericit pentru toată viața !
    Contează ce produci nu cine pretinzi a fi.

  7. #7
    Avatarul lui Robert
    Robert este deconectat Ambasador
    Reputatie:
    98
    Data înscrierii
    7th August 2007
    Locaţie
    Bucuresti
    Vârstă
    48
    Posturi
    4.029
    Putere Rep
    98


    Implicit

    Citat Postat în original de edy12006 Vezi Post
    Am insa un site la care nu ii dau de cap, continuu este redirectat spre niste minuni de cpa-uri. Astazi am cerut stergerea lui cu totul, ca m-am saturat sa il tot repun online.
    Ai verificat sa nu fie vreo injectie in baza de date?
    Daca te pot ajuta cu un sfat sau daca doresti o oferta de optimizare pentru siteul tau, da-mi un mesaj!

  8. #8
    Avatarul lui edy12006
    edy12006 este deconectat Membru SeoPedia
    Reputatie:
    43
    Data înscrierii
    26th January 2009
    Locaţie
    Brasov
    Vârstă
    34
    Posturi
    3.260
    Putere Rep
    43


    Implicit

    Citat Postat în original de Robert Vezi Post
    Ai verificat sa nu fie vreo injectie in baza de date?
    Tocmai asta e buba, injecteaza in baza de date si trebuie sa o repun online mereu. Nu stiu pe unde injecteaza mai exact insa nici nu mai avea rost sa imi bat capul intrucat l-am lasat mult timp asa si s-a dezindexat.
    Într-o zi, riscând, poți să rămâi fericit pentru toată viața !
    Contează ce produci nu cine pretinzi a fi.

  9. #9
    Avatarul lui Rapsodia
    Rapsodia este deconectat Membru SeoPedia
    Reputatie:
    33
    Data înscrierii
    18th March 2013
    Locaţie
    Hungary + Chișinău + Câmpina
    Posturi
    2.794
    Putere Rep
    33


    Implicit

    Citat Postat în original de edy12006 Vezi Post
    Tocmai asta e buba, injecteaza in baza de date si trebuie sa o repun online mereu. Nu stiu pe unde injecteaza mai exact insa nici nu mai avea rost sa imi bat capul intrucat l-am lasat mult timp asa si s-a dezindexat.
    Ca idee, daca stergi baza de date si pastrezi doar postarile tale ( 1 singur tabel) , reinstalezi wp curat pe alt host, teoretic scapi de belea!
    Ofer servicii Social Media Marketing!. Articole contra cost Oferta generala, ro, fr si ru aici!

  10. #10
    Avatarul lui edy12006
    edy12006 este deconectat Membru SeoPedia
    Reputatie:
    43
    Data înscrierii
    26th January 2009
    Locaţie
    Brasov
    Vârstă
    34
    Posturi
    3.260
    Putere Rep
    43


    Implicit

    Citat Postat în original de Rapsodia Vezi Post
    Ca idee, daca stergi baza de date si pastrezi doar postarile tale ( 1 singur tabel) , reinstalezi wp curat pe alt host, teoretic scapi de belea!
    Asta nu am incercat, insa am repus online baza de date din backup mai vechi (inaintea infestarii) insa la cateva zile a reaparut problema. Degeaba rezolvam problema, daca cauza nu. Problema era la un plugin sau la tema de wp care era una free de data asta.
    Într-o zi, riscând, poți să rămâi fericit pentru toată viața !
    Contează ce produci nu cine pretinzi a fi.

Pagina 2 din 3 PrimulPrimul 123 UltimulUltimul

Informații subiect

Utilizatori care navighează în acest subiect

Momentan este/sunt 1 utilizator(i) care navighează în acest subiect. (0 membrii și 1 vizitatori)

Thread-uri Similare

  1. ICANN Has Been Hacked
    De Pami în forumul Server side
    Răspunsuri: 1
    Ultimul Post: 20th February 2015, 23:37
  2. Site-uri sparte
    De Rapsodia în forumul Subiecte pentru incepatori
    Răspunsuri: 17
    Ultimul Post: 18th January 2015, 13:40
  3. probleme securitate WP
    De rigor în forumul WordPress
    Răspunsuri: 4
    Ultimul Post: 15th August 2014, 01:21
  4. Probleme securitate
    De ghostdlr în forumul Client side
    Răspunsuri: 3
    Ultimul Post: 31st July 2009, 12:19
  5. hacked
    De zgabu în forumul Continut web
    Răspunsuri: 6
    Ultimul Post: 17th March 2007, 00:15

Permisiuni postare

  • Nu puteţi posta subiecte noi.
  • Nu puteţi răspunde la subiecte
  • Nu puteţi adăuga ataşamente
  • Nu puteţi modifica posturile proprii
  •